Выпущен автоматизированный сканер, который поможет специалистам по безопасности проверить среду на наличие устройств, уязвимых к дефекту Common Unix Printing System (CUPS) RCE, отслеживаемому как CVE-2024-47176. Уязвимость, позволяющая злоумышленникам выполнять произвольное удаленное выполнение кода при соблюдении определенных условий, был раскрыт в конце прошлого месяца Симоне Маргарителли. Несмотря на то, что в реальных условиях его RCE-возможности выглядят ограниченными из-за необходимых условий для эксплуатации, Akamai позже показала, что CVE-2024-47176 также открывает возможность 600-кратного усиления распределенных атак типа «отказ в обслуживании» (DDoS). Сканер был создан исследователем кибербезопасности Маркусом Хитчинсом (он же «MalwareTech»), который создал сканер, чтобы помочь системным администраторам просканировать свои сети и быстро выявить устройства, на которых запущены уязвимые сервисы. «Уязвимость возникает из-за того, что СЕРВИС cups привязывает свой управляющий порт
Новый сканер находит серверы Linux, подверженные атакам CUPS RCE
17 октября 202417 окт 2024
2 мин